ApexドメインをIPで接続する
brand.comのようなプレフィックスなしのドメインから、アドレスレコードを使って短縮リンクを配信する方法。所有権の確認と証明書の自動発行も扱います。
2026年8月13日更新
Apexドメイン——ベアドメイン、ルートドメインとも呼ばれます——は、プレフィックスの付かない名前のことです。go.brand.comではなくbrand.comです。短縮リンクはそこで最も見栄えがしますし、リンクのためにドメインを買ったなら自然な選択です。ただし、サブドメインとは異なるDNSレコードが必要になります。その理由を先に理解しておく価値があります。
なぜApexドメインにCNAMEを置けないのか
DNSの標準は、すでに他のレコードを持つ名前にCNAMEレコードを置くことを禁じています。すべてのApexドメインは、少なくともゾーンを機能させる権威レコードとネームサーバーのレコードを持ち、たいていはメール用のレコードも持っています。したがってApexのCNAMEは、プロバイダーに拒否されるか、さらに悪いことに、受け付けられたうえでメールの配送を壊します。これはプラットフォームの制限ではなく、DNSそのものの性質です。回避する道は2つあります。
選択肢1——プロバイダーが対応していればALIASレコード
一部のプロバイダーは、ALIAS、ANAME、CNAMEフラット化などと呼ばれる非標準のレコード種別を実装しています。CNAMEのように振る舞いますが、応答する前にアドレスへ解決するので標準に違反しません。プロバイダーが用意しているなら、それを使ってください。設定はサブドメインと同じくらい手のかからないものになります。
対応しているプロバイダーには、Cloudflare、DNSimple、Namecheap、Porkbun、DNS Made Easy、easyDNS、NS1、Bunny、Azure DNS、Google Cloud DNSがあります。対応していないプロバイダーには、ALIASレコードがAWSのリソースしか指せないAmazon Route 53のほか、GoDaddy、IONOS、Network Solutionsがあります。
Apexドメインを名前、cname.linkprofit.comを宛先としてレコードを作成し、あとはCNAMEでサブドメインを接続するに従ってください。確認用と証明書用のレコードは同じです。
選択肢2——当社のIngressを指すアドレスレコード
プロバイダーにALIASレコードがない場合は、代わりにApexを当社の受信アドレスへ向けます。トラフィックは接続を終端する専用のサーバーに届き、そこから、他のすべてのリンクを配信しているのと同じエッジネットワークへ渡されます。
アドレスを確認する
- ドメインを開き、ドメインを接続を選びます。
- Apexドメインを入力します。たとえば
brand.comです。 - 用途に短縮リンクを選びます。管理画面はその名前がApexであることを検出し、DNSを運用しているプロバイダーを確認して、あなたに合う方法を表示します。
- アドレスレコードが必要な場合、管理画面は使用すべきIPv4とIPv6のアドレスを、確認用トークンとともに正確に一覧表示します。
アドレスは必ず管理画面からコピーしてください。容量の追加に伴って変わることがあります。Scaleプランでは、他の誰も使わない専用の受信アドレスを申請できます。
レコードを作成する
A brand.com ダッシュボードに表示される1つ目のアドレス
A brand.com ダッシュボードに表示される2つ目のアドレス
AAAA brand.com ダッシュボードに表示されるIPv6アドレス
TXT _linkprofit-verify.brand.com ダッシュボードに表示されるdom_...のトークン
Aレコードが2つあるのは間違いではありません。これらのアドレスは別々のデータセンターにあるので、片方が利用できなくなってもトラフィックは流れ続けます。プロバイダーがIPv6を保存できない場合を除いて、AAAAレコードも追加してください。
確認と証明書
レコードを保存したら確認を押します。当社はTXTレコードを直接問い合わせ、トークンが一致した時点でそのドメインを確認済みとします。証明書は最初の実際のリクエストが届いたときに発行され、ドメインが接続されている限り、更新は自動で行われます。
確認が成功するまで、証明書はまったく発行されません。これは意図的な設計です。自分が所有していないドメインを当社のアドレスへ向けて、そのドメインの証明書を発行させることを防いでいます。
稼働してからの想定
Apexのトラフィックは、サブドメインと比べてネットワークのホップが1回増えるため、リダイレクトが送られるまでに30〜60ミリ秒ほど加わります。ほとんどのキャンペーンでは気づかれません。リンクの流量が非常に多い場合は、リンク自体はサブドメインに置き、Apexは自社サイトへのリダイレクトに使ってください。
brand.comを接続してもwww.brand.comは接続されません。DNSでは別の名前だからです。www付きで打ち込む人がいると見込まれるなら、CNAMEのガイドに従って2つ目のドメインとして接続してください。
トラブルシューティング
確認がいつまでも完了しない。 TXTレコードの名前でドメインが重複していないか確認してください。たとえば_linkprofit-verify.brand.com.brand.comのような形です。ほとんどの管理画面はドメインを自動で補うので、_linkprofit-verifyだけを入力してください。
プロバイダーにレコードを拒否される。 ApexにALIAS、CNAME、または転送のルールがすでに存在する場合は、先に削除してください。ドメインパーキングや「URLへ転送」の機能も、こうしたルールに当たります。
メールが動かなくなった。 Apexのアドレスレコードがメールに影響することはありませんが、ゾーンをまるごと置き換えると影響します。MXレコードと送信者認証のレコードが編集後も残っているか確認してください。
ドメインは解決するのに何も返らない。 証明書は最初のリクエストで発行されるので、一度再読み込みしてください。それでも失敗する場合は、ドメインのステータスに理由が表示されます。